Publicidade

Hack de US$ 50 milhões na Radiant Capital é atribuído à Coreia do Norte

Por Carlos Schuabb
Imagem: Dall-e

A Radiant Capital, uma das principais plataformas de finanças descentralizadas (DeFi), confirmou que o hack de US$ 50 milhões sofrido em outubro foi executado por um grupo de hackers ligado ao governo da Coreia do Norte.

O ataque ocorreu por meio de um malware disfarçado enviado a desenvolvedores da plataforma, explorando vulnerabilidades para roubar fundos.

CONTINUA APÓS A PUBLICIDADE

Detalhes do ataque e investigação

O incidente começou em setembro de 2024, quando um desenvolvedor da Radiant recebeu uma mensagem no Telegram de um hacker que se passou por um ex-contratado confiável. A mensagem incluía um arquivo zip que, ao ser compartilhado entre outros desenvolvedores, instalou um malware nos dispositivos da equipe.

Esse malware permitiu aos hackers comprometerem várias chaves privadas e contratos inteligentes. No dia 16 de outubro, a Radiant foi forçada a suspender seus mercados de empréstimo, enquanto os invasores movimentavam os fundos roubados.

CONTINUA APÓS A PUBLICIDADE

De acordo com a investigação conduzida pela Mandiant, empresa de cibersegurança contratada pela Radiant, o ataque foi atribuído ao grupo UNC4736, também conhecido como ‘Citrine Sleet’. Esse grupo é associado à principal agência de inteligência da Coreia do Norte, o Reconnaissance General Bureau.

‘Este incidente demonstra que até mesmo SOPs rigorosos, carteiras de hardware, ferramentas de simulação como Tenderly e revisão humana cuidadosa podem ser contornados por agentes de ameaças altamente avançados’, escreveu a Radiant Capital em sua atualização.

Impacto e consequências no mercado DeFi

O ataque expôs as fragilidades das plataformas DeFi, mesmo com medidas rigorosas de segurança em vigor.

CONTINUA APÓS A PUBLICIDADE

A Radiant utilizava práticas como o uso de hardware wallets e simulações de transações no Tenderly, mas ainda assim foi vulnerável à sofisticação do ataque. Após o incidente, os hackers transferiram cerca de US$ 52 milhões em fundos roubados.

O impacto no ecossistema da Radiant foi significativo, com o valor total bloqueado (TVL) da plataforma caindo de US$ 300 milhões no final de 2023 para aproximadamente US$ 5,8 milhões em dezembro de 2024, segundo a DefiLlama.

O caso ressalta a necessidade de soluções mais avançadas e robustas para proteger os ativos digitais e mitigar riscos no crescente mercado DeFi.

CONTINUA APÓS A PUBLICIDADE
Compartilhe este artigo
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile